Podczas gdy starsze formy ransomware, takie jak oprogramowanie Phobos, wciąż są obecne, stale tworzone są ich nowe odmiany. Liczba ataków w pierwszej połowie 2021 r. wzrosła prawie dwukrotnie. Według organizacji Cognyte w pierwszej połowie 2021 roku 1097 firm zostało zaatakowanych za pomocą ransomware w porównaniu do 1112 w całym roku 2020. Najczęściej atakowanym krajem są Stany Zjednoczone — amerykańskie firmy stanowią 54,9% wszystkich ofiar.
Oto kilka czynników, które mogą zwiększyć ryzyko ataku:
- Nieaktualne oprogramowanie lub urządzenia
- Przeglądarki i systemy operacyjne bez zainstalowanych poprawek
- Słabe lub nieistniejące plany tworzenia kopii zapasowych umożliwiających odzyskanie danych (co zwiększa ryzyko utraty danych i reputacji)
- Brak inwestycji w rozwiązania zabezpieczające
Zapobieganie dostępowi ransomware do systemów i zabezpieczenie firmy na początkowych etapach ataku może pomóc jej uniknąć ogromnych kosztów związanych z odzyskiwaniem danych. Dobitnym przykładem jest tu atak ransomware CryptoLocker, którego rozwiązanie zajęło ponad sześć miesięcy.
Cyberprzestępcy opracowali nowe oprogramowanie botnet o nazwie Gameover ZeuS, które od września 2013 r. do maja 2014 r. stworzyło sieć urządzeń zainfekowanych złośliwym oprogramowaniem. Następnie do ofiar ataku wysłano skrypt za pośrednictwem załącznika wiadomości e-mail, który po otwarciu aktywował złośliwe oprogramowanie. Ten program ransomware potrafił także identyfikować inne połączone urządzenia w sieci ofiary, całkowicie szyfrując wszystkie dane i blokując systemy operacyjne, co powodowało całkowite wstrzymanie operacji biznesowych.
Złośliwe oprogramowanie skutecznie szyfrowało pliki i informowało użytkowników, że ich operacje stają się zakładnikami do czasu zapłacenia okupu. W ten sposób atakujący zdobyli miliony dolarów.
Podczas ataku CryptoLocker wykorzystano taktykę asymetrycznego szyfrowania. Oznacza to, że plik mógł zostać zaszyfrowany za pomocą klucza publicznego, ale odszyfrować można go było tylko za pomocą klucza prywatnego. Bez klucza prywatnego odzyskanie zaszyfrowanych plików było niemal niemożliwe.